Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2607 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Oracle E-business Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Techstack en Oracle E-Business Suite v12.1 permite a atacantes remotos afectar a la confidencialidad a través de vectores desconocidos relacionados con Apache. | |
| Modificada | Media (4) | 0.87% | — | Oracle Primavera Products Suite | 16/10/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Primavera P6 Enterprise Project Portfolio Management de Oracle Primavera Products Suite 8.1, 8.2, y 8.3 permite a usuarios remotos autenticados afectar la integridad a través de vectores desconocidos relacionados con Web Access. | |
| Modificada | Media (4.9) | 0.33% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 10/10/2013 | 16/6/2026 | Vulnerabilidad de CSRF en Optim E-Business Console de IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos sin autenticar secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 0.59% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 10/10/2013 | 16/6/2026 | Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a atacantes remotos hacerse pasar por usuarios arbitrarios mediante el aprovechamiento de acceso al navegador de un usuario legítimo, (1) anteriormente o (2) después de la autenticación. | |
| Modificada | Media (5.2) | 0.56% | — | IBM Infosphere Optim Data Growth FOR Oracle E-business Suite | 10/10/2013 | 16/6/2026 | Optim E-Business Console en IBM Data Growth Solution para Oracle E-business Suite 6.0 hasta la versión 9.1 permite a usuarios remotos autenticados evadir restricciones de acceso intencionadas y crear, modificar, o eliminar documentos o scripts a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.96% | — | Open-xchange Appsuite | 3/10/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en Open-Xchange AppSuite anterior a la versión 7.2.2, cuando se usa AJP en ciertas condiciones, permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de división de respuestas HTTP a través del servlet ajax/defer. | |
| Modificada | Baja (3.5) | 0.77% | — | Open-xchange Appsuite | 3/10/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Open-Xchange AppSuite anterior a v7.2.2 permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de (1) contenido con el tipo text/xml MIME o (2) el campo comentario de Status de una cita. | |
| Modificada | Alta (7.8) | 0.77% | — | Baramundi Management Suite | 3/10/2013 | 16/6/2026 | Una DLL sin especificar en Baramundi Management Suite 7.5 hasta la versión 8.9 usa una clave de cifrado incrustada en el código, lo que hace más fácil a los atacantes anular mecanismos de protección criptográficos mediante el aprovechamiento del conocimiento de esta clave desde una instalación del producto en otra… | |
| Modificada | Alta (7.8) | 1.6% | — | Baramundi Management Suite | 3/10/2013 | 16/6/2026 | La funcionalidad OS deployment en Baramundi Management Suite versiones 7.5 hasta 8.9, almacena las credenciales del texto sin cifrar en las máquinas implementadas, lo que permite a los atacantes remotos obtener información confidencial mediante la lectura de un archivo. NOTA: este ID fue asignado incorrectamente a un… | |
| Modificada | Alta (7.8) | 2.4% | — | Baramundi Management Suite | 3/10/2013 | 16/6/2026 | Baramundi Management Suite 7.5 hasta 8.9 utiliza texto plano para (1) comunicación cliente-servidor y (2) almacenamiento de datos, lo que permite a atacantes remotos obtener información sensible capturando el tráfico de red, y permitiendo a atacantes dependientes de contexto obtener información sensible leyendo un… | |
| Modificada | Media (4.3) | 1.2% | — | Click2sell Suite Module | 25/9/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de un formulario de confirmación. | |
| Modificada | Media (6.8) | 0.64% | — | Click2sell Suite Module | 25/9/2013 | 16/6/2026 | Vulnerabilidad CSRF en el módulo Click2Sell Suite v6.x-1.x para Drupal permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que eliminen información de la base de datos a través de vectores que involucran la API Drupal Form. | |
| Modificada | Media (4.3) | 1.1% | — | Open-xchange Appsuite | 25/9/2013 | 16/6/2026 | La API Hazelcast cluster en Open-Xchange AppSuite v7.0.x anterior a v7.0.2-rev15 y v7.2.x anterior a v7.2.2-rev16 permite a atacantes remotos conseguir información sensible sobre la actividad en tiempo de ejecución, configuración de red, sesiones de usuarios, interfaz "memcache" y el interfaz REST a través de llamadas… | |
| Modificada | Media (4.3) | 1.1% | — | Open-xchange Appsuite | 25/9/2013 | 16/6/2026 | La API Hazelcast cluster en Open-Xchange AppSuite v7.0.x anterior a v7.0.2-rev15 y v7.2.x anterior a v7.2.2-rev16 no restringe correctamente el conjunto de interfaces de red que pueden recibir llamadas API, lo cual facilita a los atacantes remotos conseguir acceso mediante el envío de tráfico de red desde una… | |
| Modificada | Media (4) | 0.98% | — | Open-xchange Appsuite | 25/9/2013 | 16/6/2026 | Open-Xchange AppSuite v7.0.x anterior a v7.0.2-rev15 y v7.2.x anterior a v7.2.2-rev16 tiene una contraseña incrustada para operaciones de adhesión de nodos, lo que permite a atacantes remotos expandir un grupo encontrando esta contraseña en el código fuente y enviándola en una llamada Hazelcast cluster. Una… | |
| Modificada | Alta (7.5) | 1.5% | — | Open-xchange Appsuite | 25/9/2013 | 16/6/2026 | Los interfaces (1) REST y (2) memcache en Hazelcast cluster API de Open-Xchange AppSuite 7.0.x (anteriores a 7.0.2-rev15) y 7.2.x (anteriores a 7.2.2-rev16) no requieren autenticación, lo que permite a atacantes remotos obtener información sensible o modificar datos a través de una llamada al API. | |
| Modificada | Media (6.8) | 1.4% | — | Synacor Zimbra Collaboration Suite | 23/9/2013 | 16/6/2026 | Zimbra Collaboration Suite (ZCS) 6.0.16 y anteriores permite a atacantes "man-in-the-middle" obtener acceso mediante la captura de tráfico de red y reenviando el token ZM_AUTH_TOKEN. | |
| Modificada | Baja (3.5) | 0.77% | — | Open-xchange AppsuiteOpen-xchange Server | 5/9/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Open-Xchange AppSuite y Server anterior a v6.22.0 rev16, v6.22.1 anterior a rev19, v7.0.1 anterior a rev7, v7.0.2 anterior a rev11, y v7.2.0 anterior a rev8 permite a los usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través de una acción… | |
| Modificada | Media (4.9) | 0.69% | — | Htmlcleaner Project HtmlcleanerOpen-xchange Appsuite | 5/9/2013 | 16/6/2026 | Múltiples vulnerabilidades de condición de carrera en HtmlCleaner anterior a v2.6, como es utilizado en Open-Xchange AppSuite v7.2.2 anterior a rev13 y otros productos, permiten a los usuarios remotos autenticados leer el correo electrónico privado de otras personas en situaciones oportunistas, mediante el… | |
| Modificada | Baja (3.5) | 0.93% | — | Open-xchange Appsuite | 5/9/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Open-Xchange AppSuite, 7.0.2 rev14, 7.2.0 anteior a rev11, 7.2.1 anteior a rev10, y 7.2.2 anteior a rev9 depende de los datos proporcionados por el usuario para predecir el nombre de host para un dominio externo, lo que permite a usuarios autenticados remotamente descubrir las… | |
| Modificada | Media (4.3) | 0.94% | — | Open-xchange AppsuiteOpen-xchange Server | 5/9/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Open-Xchange AppSuite y Server anterior a 6.20.7 rev14, 6.22.0 anterior a rev13, y 6.22.1 anterior a rev14, 7.0.1 anterior a rev7, 7.0.2 anterior a rev11, y 7.2.0 anterior a rev8, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1)… | |
| Modificada | Media (4.3) | 0.94% | — | Open-xchange AppsuiteOpen-xchange Server | 5/9/2013 | 16/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en Open-Xchange AppSuite y Server anterior a v6.20.7 rev16, v6.22.0 anterior a rev15, v6.22.1 anterior a rev17, v7.0.1 anterior a rev6, y v7.0.2 anterior a rev7, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) un… | |
| Modificada | Media (5) | 1.0% | — | Open-xchange AppsuiteOpen-xchange Server | 5/9/2013 | 16/6/2026 | Vulnerabilidad de inyección CRLF en el servlet para redirigir en Open-Xchange AppSuite y Server anterior a v6.22.0 rev15, v6.22.1 anterior a rev17, v7.0.1 anterior a rev6, y v7.0.2 anterior a rev7 permite a atacantes remotos inyectar cabeceras HTTP arbitrarias y llevar a cabo ataques de redirección abierta mediante el… | |
| Modificada | Media (4.3) | 1.0% | — | Corporater EPM Suite | 28/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en Corporater EPM Suite permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través del parámetro customerId de un componente sin especificar. | |
| Modificada | Media (6.8) | 0.62% | — | Corporater EPM Suite | 28/8/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en saveProperties.html en Corporater EPM Suite permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas. |